Ir al contenido
cutty.dev
All posts

Cómo comprobar a dónde lleva un enlace acortado (antes de hacer clic)

El enlace acortado oculta la dirección de destino real. Te mostramos cómo comprobar de forma segura a dónde conduce antes de hacer clic en él y cómo reconocer un intento de estafa.

El enlace corto tiene un problema. Después de él no se ve nada. cutty.dev/aB3k9 puede abrir una receta de cheesecake o una página bancaria falsa que espera tu inicio de sesión. Las letras son las mismas. El riesgo es completamente diferente.

Por eso, antes de hacer clic, vale la pena saber cómo verificar un enlace acortado y echar un vistazo a dónde conduce realmente.

Tres formas de mirar debajo

Pasa el cursor. En un ordenador, basta con pasar el cursor sobre el enlace sin hacer clic. En la esquina inferior izquierda del navegador aparecerá la dirección de destino completa. Funciona desde hace años, pero poca gente lo utiliza.

Expande la dirección. La mayoría de los acortadores (incluyendo cutty.dev) tienen una página de vista previa o se puede expandir el enlace con una herramienta tipo "expand URL". Pegas el corto y obtienes el largo. Eso es todo.

Pásalo por un escáner. Los escáneres de URL públicos mostrarán no solo el destino, sino también si el dominio ya ha sido reportado como peligroso. Útil cuando el enlace proviene de alguien que no conoces.

Hay todavía un cuarto truco perezoso: pega el enlace en el chat para ti mismo. Por lo general, se generará una vista previa con el título de la página de destino. A veces esto es suficiente para desistir de inmediato.

Banderas rojas

Algunas cosas deberían encender una señal de alerta antes de que siquiera utilices el escáner. El enlace llegó de la nada, por SMS o correo electrónico, y tiene mucha prisa ("paga 1 PLN adicionales para tu paquete", "tu cuenta será bloqueada en 24 horas"). La prisa es la herramienta favorita del estafador, porque anula el pensamiento.

Segunda bandera: el enlace te lleva al inicio de sesión de tu banco o correo electrónico, y tú no has iniciado ninguna sesión. Tercera: el remitente es desconocido, o la dirección parece "casi" real. InPost contra inp0st. Una sola cifra, toda la diferencia.

Y una cosa obvia, pero que a menudo se pasa por alto. Si tras expandirla, el dominio de destino no tiene nada que ver con la empresa que supuestamente te escribe, se acabó la conversación. No hagas clic. Entra en la página de la empresa manualmente, escribiendo la dirección de memoria o desde tus marcadores.

Qué puede hacer la propia recortadora

Una buena acortadora dificulta la vida a los estafadores, no solo acorta. Aquí en cutty.dev no es posible redirigir un enlace a direcciones trampa ni a dominios técnicamente reservados, porque es un truco clásico en casos de abuso. La velocidad de creación de enlaces desde una misma fuente está limitada para evitar que alguien genere masivamente miles de enlaces de spam.

Las puntas tampoco se reciclan. Una vez utilizada, no vuelve al grupo. Gracias a esto, nadie podrá tomar un enlace antiguo y confiable para cambiar su destino.

También puedes proteger tu propio enlace con una contraseña. De este modo, incluso después de hacer clic, el destinatario deberá introducir un PIN antes de poder ver nada. Escribimos sobre esto por separado.

El resto depende de ti. Un segundo para pasar el cursor o desplegar la dirección cuesta menos que revertir una cuenta eliminada. La próxima vez que recibas un misterioso xyz/aB3k9 de alguien extrañamente impaciente, simplemente echa un vistazo debajo primero.